Почему после копирования только что сгенерированного пароля в браузере история буфера обмена всё ещё хранит открытый текст
Нажать «Копировать» не значит, что строка живёт только в том поле, куда вы сейчас вставите. Браузер отдаёт текст системному буферу обмена. В Windows, когда журнал включён, Win+V показывает до 25 записей, каждая до 4 МБ. Если включена синхронизация между устройствами или на технике Apple работает универсальный буфер обмена, тот же открытый текст может появиться на другом компьютере с той же учётной записью. Ниже разберём, какой слой пишет копирование, и дадим проверку, которую можно провести на этом ПК. Это не инструкция к форме генератора паролей.
Сначала разделите, какой слой пишет копирование
Статья отвечает только на вопрос, почему после копирования только что сгенерированного пароля история буфера обмена всё ещё хранит открытый текст. Это не обход формы генератора паролей и не руководство к какому-либо менеджеру паролей.
Какой слой пишет кнопка «Копировать»
Это не «скопировали в следующее поле входа». Текст сначала попадает в системный буфер текущего сеанса. Любая программа, которая умеет читать буфер, может взять его снова.
После генерации пароля обычный следующий шаг — нажать «Копировать» на странице и вставить строку в форму регистрации, в веб-интерфейс роутера или в панель сервера. Подпись кнопки звучит так, будто текст уйдёт только туда, куда вы решили. Порядок обратный. Страница вызывает navigator.clipboard.writeText и отдаёт строку операционной системе. Вставка — это уже позднее чтение. Между двумя действиями открытый текст больше не принадлежит только этой вкладке.
Так же устроен генератор паролей UsePwd. В случайном режиме длина от 6 до 128 символов, по умолчанию 16; короче 8 символов страница помечает как более слабый вариант. Символы выбираются в текущей вкладке через Web Crypto. Страница открывается сразу, регистрироваться не нужно. После успешного копирования всплывает «Скопировано в буфер обмена.» — имеется в виду системный буфер, а не «только следующее поле». В теле запроса к UsePwd этой строки нет. Страница О безопасности отвечает, уходит ли открытый текст из браузера на сторону UsePwd. Здесь другой слой: когда вкладка уже сделала своё, может ли операционная система всё ещё держать ту же строку.
Это не тот же слой, что «новый ключ нельзя снова слать в чат». Там вы сами вставляете API-ключ в канал, который ищется, синхронизируется и архивируется; см. После утечки переменных окружения в облаке новый ключ нельзя снова слать в чат. Здесь момент раньше вставки в чат: вы ещё не открыли Telegram, а Win+V или другое устройство с той же учётной записью уже может прочитать только что скопированную строку.
После копирования вопрос не в том, «загрузил ли сайт пароль». Вопрос в том, на каких машинах журнал, синхронизация и универсальный буфер ещё держат открытый текст после этой записи в системный буфер. Панель Network на странице генератора проверяет только первую половину.
Сколько записей держит Win+V и как долго
Microsoft записала потолок в статье поддержки. Цифры можно сверить на месте — не нужно гадать, «запомнит ли система примерно».
И Windows 10, и Windows 11 дают журнал буфера обмена. В первый раз нажмите клавишу с логотипом Windows+V и выберите «Включить». Дальше каждая обычная копия подходящего формата попадает в список. В статье поддержки Microsoft сказано: журнал хранит до 25 записей; каждая — не больше 4 МБ; среди форматов есть текст, HTML и растр. Старые незакреплённые пункты вытесняются, чтобы освободить место новым.
Перезагрузка очищает незакреплённый журнал. Закреплённые пункты — исключение: они переживают перезагрузку и не вытесняются ради новых записей. Чтобы удалить одну запись, откройте Win+V, рядом с пунктом нажмите «Дополнительно» и удалите. Чтобы разом очистить незакреплённое на устройстве и в облаке, идите в «Параметры → Система → Буфер обмена → Очистить данные буфера обмена» или выберите «Очистить всё» вверху панели журнала. Эти шаги есть в статье Microsoft Support «Using the clipboard». Их можно повторить на своём компьютере.
Пароль обычно гораздо меньше 4 МБ, поэтому длина не фильтр. Шестнадцать случайных символов, сто двадцать восемь случайных символов или несколько паролей, скопированных одним блоком через перевод строки, входят в журнал как текст. Снимок экрана тоже идёт через буфер: если вы сняли пароль, который ещё виден на экране, растр может занять одну из 25 ячеек. То, что в панели виден текст, не значит, что журнал хранит только текст.
Следующее копирование перекрывает текущую ячейку. Многие проверяют только этот слой и решают, что старый пароль уже исчез.
Незакреплённые пункты пропадают после перезагрузки. Закреплённые остаются, пока вы не удалите их вручную.
Текст, HTML, растр. Сам пароль почти всегда ниже этого порога; у снимка экрана смотрите разрешение.
Поддержка Windows 10 закончилась 14 октября 2025 года. Журнал буфера на Windows 11 по-прежнему описан той же статьёй поддержки. Не читайте «больше нет обновлений безопасности» как «журнал буфера тоже исчез». Пока машиной пользуются, Win+V всё ещё может показать скопированный текст.
Куда уходят синхронизация и универсальный буфер
Локальный журнал — только первая копия. Когда синхронизация включена, граница доверия становится «все устройства, куда вошли под той же учётной записью».
Междоустройственная синхронизация Windows привязана к учётной записи Microsoft или к рабочей. Путь: «Параметры → Система → Буфер обмена». Включите журнал буфера обмена на всех устройствах. Автоматическая синхронизация загружает копируемый текст в облако и доставляет его на другие устройства с тем же входом. Ручная ждёт, пока вы нажмёте Win+V и нажмёте «Синхронизировать» у нужной записи — только тогда текст уйдёт. Оба режима описаны в той же статье поддержки Microsoft. Разница не в том, «попадёт ли когда-нибудь в облако», а в том, «каждая копия или только те, что вы отметили».
У устройств Apple другая труба. Универсальный буфер обмена стоит на Handoff: устройства с одной учётной записью iCloud, которые находятся рядом, копируют на одном и вставляют на другом. В статье Apple «Handoff security» (на странице указана дата 18 февраля 2021 года) есть два факта, которые можно сверить с продуктом. Первый: содержимое буфера по умолчанию участвует в универсальном обмене, пока разработчик приложения явно не отказался. Второй: приложения могут читать буфер до того, как пользователь вставит; при включённом универсальном буфере такое чтение распространяется на приложения на других устройствах того же пользователя.
Сама передача шифруется: Handoff объявляет себя по Bluetooth Low Energy, полезная нагрузка защищается способом, близким к iMessage, более крупные данные идут по TLS на одноранговом Wi-Fi. Это говорит лишь «посторонний на пути, скорее всего, не разберёт», а не «общий iPad в квартире не прочитает». Модель доверия — учётная запись, не один компьютер. Общий семейный Apple ID или один вход Microsoft на рабочем и домашнем ПК расширяют круг машин, где только что скопированный пароль снова читается открытым текстом.
«Облачная синхронизация шифруется» не значит «на втором устройстве открытого текста не видно». Шифрование закрывает путь и форму хранения в облаке. Когда вы вставляете на другом уже разблокированном устройстве, читаете ту же исходную строку.
Почему менеджер паролей обходит журнал
Windows не «узнаёт пароль». Нативное приложение может положить в буфер дополнительные форматы, которые система уже понимает.
В документации Win32 Microsoft отдельно перечисляет форматы облачного буфера и журнала. Если приложение не хочет, чтобы его данные попали в журнал или на другие устройства, оно регистрирует и пишет такие форматы: ExcludeClipboardContentFromMonitorProcessing убирает из журнала и из синхронизации все форматы этой записи; CanIncludeInClipboardHistory со значением DWORD 0 не идёт в журнал, со значением 1 явно просит попасть в журнал; CanUploadToCloudClipboard со значениями 0 и 1 управляет только облачной синхронизацией, не локальным журналом. Справка: Microsoft Learn, «Clipboard Formats».
Менеджеры паролей и диспетчер учётных данных Windows идут по этому нативному пути. У веб-страницы вызов navigator.clipboard.writeText такой возможности не даёт: она пишет текст и не может прикрепить эти метки исключения. Поэтому копирование с сайта для системы и для сторонних утилит буфера — обычный текст. Это не «сайт забыл зашифровать». Это граница Clipboard API, которой странице позволено пользоваться: она заканчивается на тексте.
UsePwd — не хранилище паролей и не выдаёт учётные записи. Справа в шапке только переключатель языка. Генератор и проверка пароля открываются сразу. Проверка оценивает стойкость на этом устройстве и сверяет открытый список слабых паролей из утечек, который прилагается к странице. Проверяемый пароль не загружается; это не Have I Been Pwned и не поиск по всей сети. Эти обещания закрывают вопрос «попал ли пароль в запрос UsePwd». Они не закрывают вопрос, записала ли Windows ту же строку в Win+V. Оба факта могут быть верны одновременно: панель Network чистая, а в журнале буфера всё ещё открытый текст.
Как сверить журнал на этом ПК
Цель не доказать, что «эту строку никто в мире не увидит». Цель — показать: в теле запроса страницы её нет, в системном журнале она может быть, а при включённой синхронизации её прочитает и другое устройство.
-
01
Возьмите пример, которым не пользуетесь в настоящих учётках
Не копируйте текущий пароль входа. Сгенерируйте 16 случайных символов в генераторе паролей или введите
ExampleClip-20260904. Страница открывается сразу. Шаги ниже только сверяют поведение системы; эту строку не записывайте ни в один настоящий аккаунт. -
02
Сразу после копирования нажмите Win+V
Нажмите «Копировать» или выделите текст и нажмите Ctrl+C. Если журнал ещё не включён, панель сначала предложит его включить. После включения вверху списка должна появиться только что скопированная строка. Если она видна, «Копировать» уже покинуло вкладку и попало в системный журнал. У macOS той же панели Win+V нет; если включён универсальный буфер, вставьте на другом близком устройстве с той же учётной записью Apple и посмотрите, появится ли та же строка.
-
03
Откройте панель Network и ищите исходную строку
Нажмите F12 и перейдите на вкладку «Сеть». Во время генерации и копирования не должно быть запроса, который отправляет этот пароль телом на UsePwd. В продакшене может уйти визит на
/tj/: в нагрузке имена страницы и кнопки, не скопированный открытый текст. Локальный предпросмотр аналитику не шлёт. Этот шаг сверяет границу сайта, не границу операционной системы. -
04
Сверьте переключатель синхронизации и решите, какой слой чистить
Откройте «Параметры → Система → Буфер обмена». Если журнал на всех устройствах включён, посмотрите, автоматическая это синхронизация или ручная. Чтобы удалить историю, уберите пункт в Win+V или нажмите «Очистить данные буфера обмена». Закреплённые сначала открепите. На устройствах Apple проверьте «Системные настройки → Основные → AirDrop и Передача» и список устройств в учётной записи.
-
05
Перекройте текущую ячейку другой бессмысленной строкой
Скопируйте фразу «проверка перекрытия» или один пробел. Когда текущий буфер заменён, старый пункт в журнале всё ещё может остаться, пока вы не удалите его шагом выше или не перезагрузитесь — если пункт не закреплён. Перекрыть текущую ячейку — не то же самое, что «журнал пуст».
Если хотите ещё понять, насколько строка стойкая и есть ли она в открытом списке слабых паролей, который прилагается к странице, откройте проверку пароля. Оценка идёт на этом устройстве, проверяемый пароль не загружается. Та страница отвечает «насколько стоек», а не «есть ли строка в Win+V». Обе открываются сразу. Параметры utm_* и click ID на рекламной ссылке — другой слой исходящих данных; см. Что уносят UTM-метки и click_id, когда вы пересылаете ссылку.
Чего очистка журнала не остановит
Прочитать «я нажал „Очистить всё“» как «эта строка исчезла из мира» — значит пропустить несколько границ, которые тоже можно сверить.
Когда пароль нужно отдать другому человеку, не рассчитывайте на схему «сначала скопировать, потом вставить в чат, потом почистить Win+V». На стороне чата всё равно останется открытый текст, который можно найти поиском. Разовую передачу делайте через одноразовую ссылку: открытый текст шифруется на этом компьютере AES-256-GCM, номер идёт в ?id=, ключ — после #, создать и прочитать можно сразу, сервер хранит только шифротекст. Почему ключ не попадает в журналы доступа — в статье Почему фрагмент # в URL не попадает в логи сервера. Два пути не стоит читать как одну гарантию.
Файл — третий путь. Локальное шифрование одного файла до 5 ГБ — в шифровании файлов, результат .lock / .enc, файл по умолчанию не загружается. Сам пароль генерируется от 6 до 128 символов, стойкость смотрите в проверке пароля. Эти страницы, как и эта статья, открываются сразу. У UsePwd нет аккаунтов и хранилища паролей; восстановить скопированную вами строку по пользователю нельзя. Кто мы — на странице О сервисе.
После копирования сначала посмотрите системный журнал и переключатель синхронизации, потом тело запроса сайта. Пока вы отличаете «не ушло на UsePwd» от «не осталось в Win+V», статью про локальную генерацию не прочитают как обещание «нажали „Копировать“ — строка живёт только в целевом поле».
После копирования часто спрашивают
Четыре пункта ниже закрывают только границу этой статьи. Они не повторяют подписи кнопок на странице генератора.
Прочитали — сверьте журнал буфера
Статья отвечает, почему после копирования журнал всё ещё хранит открытый текст. Чтобы сразу сгенерировать пример, которым вы не пользуетесь в настоящих учётках, и нажать Win+V, откройте генератор паролей — регистрироваться не нужно.